Как узнать с какого внутреннего ip адреса состоялась сессия с внешнем IP адресом в Mikrotik-е? Здравствуйте уважаемые. У меня такой вопрос , иметься локальная сеть с роутером Mikrotik CCR1016 серии. Есть внешний IP адрес к примеру 117.223.41.73 . Так вот один из компьютеров локальной сети (но не знаю какой) иногда подключается к данному внешнему IP адресу. Можно ли создать какой-то скрипт или какой-то фильтр в Mikrotik-е который будет логировать из какого локального IP адреса состоялась сессия с выше упомянутом внешним IP адресом ?
Для того чтобы узнать с какого внутреннего IP адреса состоялась сессия с внешним IP адресом в Mikrotik-е, вы можете использовать следующую команду:
/ip firewall connection print where dst-address=117.223.41.73
Эта команда выведет все активные соединения на Mikrotik-е, где внешний IP адрес равен 117.223.41.73. В столбце src-address вы можете увидеть внутренний IP адрес, с которого произошло подключение к внешнему IP адресу.
Если вы хотите добавить логирование для этих соединений, вы можете создать правило брандмауэра (firewall rule) для логирования соединений с определенным внешним IP адресом. Например:
Для того чтобы узнать с какого внутреннего IP адреса состоялась сессия с внешним IP адресом в Mikrotik-е, вы можете использовать следующую команду:
/ip firewall connection print where dst-address=117.223.41.73Эта команда выведет все активные соединения на Mikrotik-е, где внешний IP адрес равен 117.223.41.73. В столбце src-address вы можете увидеть внутренний IP адрес, с которого произошло подключение к внешнему IP адресу.
Если вы хотите добавить логирование для этих соединений, вы можете создать правило брандмауэра (firewall rule) для логирования соединений с определенным внешним IP адресом. Например:
/ip firewall filter add chain=forward action=log log-prefix="Connection to 117.223.41.73 " dst-address=117.223.41.73Это правило брандмауэра будет логировать все соединения с внешним IP адресом 117.223.41.73 в файле лога на Mikrotik-е.
Надеюсь, это поможет!